Kategori: Cybersäkerhet


  • Spökbutiksbedrägeri säljer falska viktminskningsprodukter online

    Över 140 falska nätbutiker har lanserat en samordnad bluff riktad mot hälsomedvetna konsumenter. Dessa spökbutiker säljer oreglerade bantningsprodukter i stil med Ozempic, ofta med stulna bilder och påhittade rekommendationer. Så fungerar bluffen Butikerna utger sig för att vara lokala verksamheter som håller på att stänga ner. De lockar kunder med känslomässiga rubriker och aggressiva rabatter.…

  • Missbruk av länkinkapsling stjäl Microsoft 365-inloggningar via nätfiske

    Angripare utnyttjar nu betrodda länkinkapslingstjänster för att stjäla inloggningsuppgifter till Microsoft 365. Hotaktörer har missbrukat funktioner i Proofpoint och Intermedia för att dölja nätfiskelänkar. Så utnyttjades betrodda länkar Under juni och juli 2025 komprometterade angripare e-postkonton som använde aktiv länkinkapsling. De infogade skadliga länkar – ofta förkortade – som sedan automatiskt kapslades in av tjänsterna.…

  • Pwn2Own erbjuder 1 miljon dollar för zero-click-exploit i WhatsApp under Irland 2025

    Zero Day Initiative erbjuder en rekordstor belöning på 1 miljon dollar för en zero-click-exploit i WhatsApp. Utmaningen kräver att forskare demonstrerar fullständig fjärrkodskörning (RCE) utan någon som helst användarinteraktion – en sömlös och komplett sårbarhet. Vad handlar det om? Tävlingen Pwn2Own Ireland 2025 stöds av Meta och andra teknikföretag. Den äger rum den 21–24 oktober…

  • Våg av Akira‑ransomware slår mot SonicWall‑brandväggar

    Organisationer hotas när operatörer bakom Akira-ransomware intensifierar attacker mot SonicWalls brandväggar och SSL‑VPN-tjänster. Attackvågen inleddes i mitten av juli 2025 och eskalerade snabbt. Bevis tyder på att en tidigare okänd zero-day-sårbarhet kan ligga bakom, även om lösenordsbaserad åtkomst fortfarande är en möjlig vektor. Tidslinje och omfattning Attackerna tog fart runt den 15 juli, då flera…

  • Raspberry Pi-hack mot bankautomat stoppat – nätverksimplantat upptäckt

    Hackare försökte ta sig in i ett banksystem med en enhet lika liten som ett kreditkort. De placerade en Raspberry Pi med 4G-modem i nätverket som driver bankomatssystemet. Bankens interna nätverk blev sårbart, men experter lyckades stoppa attacken. Så gick attacken till Hackergruppen UNC2891 (även kallad LightBasin) anslöt fysiskt Raspberry Pi-enheten till samma nätverksswitch som…

  • .NET Bug Bounty betalar nu 40 000 dollar för kritiska sårbarheter

    Microsoft har uppdaterat sitt säkerhetsprogram för att inkludera högre belöningar för sårbarheter relaterade till .NET. Bug bounty-programmet för .NET betalar nu forskare upp till 40 000 dollar för kritiska brister som fjärrkörning av kod eller privilegieeskalering. Denna uppdatering speglar Microsofts ökande fokus på säkerhetsförbättringar drivna av communityn. Microsoft utökar programmets omfattning Belöningsprogrammet täcker nu alla…

  • Elon Musks X kritiserar Storbritanniens Online Safety Act för att öka censuren

    Elon Musks sociala medieplattform X har kritiserat Storbritanniens Online Safety Act och kallat den ett hot mot yttrandefriheten. I ett nyligen publicerat uttalande varnade företaget för att lagens breda tillämpningsområde kan leda till överdriven censur under förevändningen att skydda barn. Åldersverifiering nu obligatorisk i Storbritannien Sedan i fredags måste sociala medieplattformar och vuxenwebbplatser i Storbritannien…

  • Opera mot Microsoft: Brasiliens konkurrensfall riktar in sig på Edge och AI

    Brasiliens konkurrensmyndighet CADE har inlett en utredning mot Microsoft efter ett formellt klagomål från den norska webbläsartillverkaren Opera. Fallet, som offentliggjordes på torsdagen, rör anklagelser om illojal konkurrens kopplad till Microsoft Edge och teknikjättens AI-drivna initiativ Jumpstart. Opera anklagar Microsoft för att stänga ute konkurrenter Opera lämnade in klagomålet i tisdags och anklagar Microsoft för…

  • Microsoft Authenticator raderar sparade lösenord

    Om du har använt Microsoft Authenticator för att lagra lösenord är det dags att agera. Den 1 augusti kommer Microsoft att permanent radera alla sparade lösenord och betalningsuppgifter från appen – och därmed avsluta dess funktion som lösenordsvalv. Appen kommer fortsatt att stödja tvåfaktorsautentisering (2FA) och passkeys. Men om du har förlitat dig på den…

  • Storbritannien stärker sina cyberskills genom e-sport

    Storbritanniens försvarsministerium satsar på e-sport för att förstärka militärens digitala förmåga. I samarbete med British Esports Federation har ministeriet tillkännagivit International Defence Esports Games (IDEG) – en banbrytande turnering utformad för att utveckla truppernas cyberskills och moderna stridsberedskap. Turneringen är planerad till slutet av 2026 och kommer först att välkomna aktiv personal och reservister. Därefter…